Bibtex export

 

@book{ Schulze2019,
 title = {Governance von 0-Day-Schwach­stellen in der deutschen Cyber-Sicherheitspolitik},
 author = {Schulze, Matthias},
 year = {2019},
 series = {SWP-Studie},
 pages = {39},
 volume = {10/2019},
 address = {Berlin},
 publisher = {Stiftung Wissenschaft und Politik -SWP- Deutsches Institut für Internationale Politik und Sicherheit},
 issn = {1611-6372},
 doi = {https://doi.org/10.18449/2019S10},
 urn = {https://nbn-resolving.org/urn:nbn:de:0168-ssoar-63008-9},
 abstract = {Sicherheitslücken in Hard- und Software sind ein globales, kollektives Pro­blem der Cyber-Sicherheit. Durch die fortschreitende Digitalisierung der Lebenswelt und digitale Rüstungswettläufe steigt die Verwundbarkeit, vor allem der Industriestaaten. Gleichzeitig beharren offensive Cyber-Akteure darauf, dass die Ausnutzung unbekannter sogenannter 0‑Day-Sicherheits­lücken für militärische Cyber-Operationen, aber auch zum Zweck der Spionage und der Strafverfolgung essentiell sei. Ein konstruktiver Umgang mit diesem Offensiv-defensiv-Dilemma, das sich für die Staaten beim Handling von 0-Day-Sicherheitslücken auftut, findet bisher in der deutschen Cyber-Sicherheitspolitik nicht statt. Die Bundesregierung sollte eine proaktivere Schwachstellen-Governance ent­wickeln. Sie sollte die Praxis der staatlichen Akquise und Verwendung von Sicherheitslücken überdenken, auf die Verkürzung der Lebenszeit von Schwachstellen hinarbeiten und die negativen Externalitäten einer offen­siven Cyber-Sicherheitspolitik reflektieren. Deutschland und die EU sollten statt Geheimhaltung einen offeneren Umgang mit Schwachstellen kultivieren. Dazu gehört die Einführung verpflichtender Meldeprogramme für private und öffentliche Organisationen, die Bereitstellung von Bug-Bounty-Plattformen und die Regulierung schwarzer Schwachstellenmärkte. (Autorenreferat)},
 keywords = {Bundesrepublik Deutschland; Federal Republic of Germany; Sicherheitspolitik; security policy; Verteidigungspolitik; defense policy; Internet; Internet; Informationstechnologie; information technology; Kommunikationstechnologie; communication technology; Datensicherheit; data security; Infrastruktur; infrastructure; Maßnahme; measure; virtuelle Realität; virtual reality; Digitalisierung; digitalization}}